Найти в Дзене

Как мне достался ящик «google@yandex.ru» в 2010 году

Оглавление

Вступление:


мне тогда было 14 лет, это был тот ламповый, добрый (для меня) 2010 год, на улице снег, месяц февраль - март, в школе карантин, рядом кресло, компьютер, куча безхозного времени и никого дома - вообщем красота.
Помимо клипания и содержания своих сервером по игре Lineage 2, о чём можно прочесть в этой статье

В оставшееся время в основном занимался всякой чепухой на просторах интернета, в том числе и взломами почтовых ящиков от гугла, яндекс, майл.ру (без регистрации и смс). Сейчас не вспомню точного количества этих ящиков, но их было не так уж и много, так как после 3-5 таких взломов за день это занятие начинало казаться мне уныло-скучным. Цели никакой не преследовал, даже почту никогда не читал своих жертв, просто для разнообразия, дабы отвлечься от титанических усилий которые я вкладывал в очередное открытие своего сервера. В те года ещё не было привязок почты по номеру телефона (либо почти, либо очень малый % людей их реально использовал), причём это относилось не только к почтовым ящикам, к примеру во vkontakte.ru (привет всем кто помнит этот длинный URL) можно было до усрачки наклипать фейковых аккаунтов имея на руках те же самые кучу почтовых ящиков, пока головной мозг сам не устанет выполнять однотипные монотонные действия.

Ближе к сути:

Для входа на почту надо было знать: (барабанная дробь) - логин + пароль. Сейчас тоже самое, но сегодня любой владелец своей почты может без труда подключить дополнительные возможности от угона своей почты, как например: авторизация с приходящим кодом к вам на телефон при каждом входе или наложить ограничения на допустимые устройства с которых можно зайти на почту или и то и другое и ещё много чего может быть применимо сейчас для уведомления и обеспечения безопасности своей конфиденциальности и на сегодня - многие этим пользуются.

ЭТАП 1 - ЛОГИН

Подобрать проще простого, зайти на регистрацию новой почты и начать вводить любой логин, если он занят, значит аккаунт существует, всё ок - логин запомнили.

ЭТАП 2 - ПАРОЛЬ

Теперь сама изюминка (дыра в системе почт) - не надо перебирать какие-либо популярные пароли, когда можно установить свой, не забыли что мы в 2010? Чтобы тогда установить свой пароль надо было воспользоватся - восстановлением пароля от аккаунта, вбить логин и ответить на один секретный вопрос, который любезно предоставит нам почта, обычно этот вопрос был из разряда "Девичья фамилия матери" или "Любимое блюдо" (второе кстати часто ложилось на слова Борщ или щи) и тут как повезёт, в основном это были типичные "qwerty123", "111111", "123456" либо один из довольно таки простых наборов цифр, букв который может первым придти в голову. Таким образом примерно каждый третий а то и каждый второй почтовый ящик обладал своим особым "уникальным" ответом на контрольный вопрос.

ИТОГ

Так мне без особого труда удалось взломать почтовый ящик google@yandex.ru и спокойно, с гордостью бездельника благополучно забыть про него. Не знаю восстановил ли его прошлый владелец так как сейчас аккаунт находится в статусе как заблокирован, но помню последний раз пытался заходить на него на рубеже 2011-2012 года и успешно это выполнил:)

P.S. Некоторые старые аккаунты которые были созданы в те времена и сейчас могут быть взломаны таким первобытным образом, ни в коей мере я как автор данной статьи не призываю к данным действиям, а лишь констатирую исторический факт. Так что если у вас есть старый аккаунт от почты, который вы используете по сей день - рекомендую сменить секретный пароль, если он у вас слишком прост, либо привязать по номеру телефона.